📣 Integrity Security Services (ISS) ahora es OmniTrust.
Lea la carta de nuestro CEO ->

De una identidad 5G fragmentada a una confianza nativa de la nube

Tabla de contenido

Automatización de la identidad basada en certificados para la red 5G Standalone de T-Mobile

A medida que un operador móvil de nivel 1 aceleraba el despliegue de su red 5G Standalone (5GSA), proteger las identidades de máquinas e infraestructuras se volvió crítico. El núcleo 5G introdujo nuevos límites de confianza, dependencias de proveedores externos y estrictos requisitos de cumplimiento como parte de una infraestructura crítica nacional y transfronteriza. Las soluciones existentes de identidad y certificados carecían de la automatización nativa de la nube, la flexibilidad y la compatibilidad con protocolos necesarias para escalar de forma segura en un entorno 5G moderno.

El operador necesitaba una solución de ciclo de vida de identidades basada en estándares que pudiera integrarse con sus inversiones PKI existentes y, al mismo tiempo, admitir 3GPP CMPv2, permitir un despliegue nativo de la nube, coordinar la seguridad entre equipos internos y proveedores estratégicos, y mantener la resiliencia y el cumplimiento exigidos a una infraestructura de telecomunicaciones a gran escala sin introducir riesgos operativos ni interrupciones del servicio.

Solución de OmniTrust: ILM para telecomunicaciones e infraestructura crítica

OmniTrust proporcionó una solución Identity Lifecycle Management (ILM) diseñada específicamente para la escala de las telecomunicaciones y los entornos nativos de la nube.

ILM permitió una integración fluida con MS ADCS, ampliándolo con compatibilidad completa con CMPv2, lo que permitió a los componentes de la red 5G solicitar y gestionar certificados de forma segura aunque ADCS no sea compatible de forma nativa con CMPv2. Los proveedores pudieron integrarse de forma independiente con las interfaces de ILM y, al mismo tiempo, cumplir las políticas de seguridad y cumplimiento aplicadas de forma centralizada por el operador.

En paralelo, el operador amplió ILM más allá de las identidades 5G para incluir la gestión de certificados de servidores web de infraestructura mediante la implementación ACME de ILM, eliminando procesos manuales y evitando interrupciones relacionadas con certificados en servicios críticos.

Principales capacidades ofrecidas

  • Gestión de certificados CMPv2 (3GPP) con MS ADCS, pionera en su categoría
  • Automatización de identidades nativa de la nube sin problemas de interoperabilidad
  • Inventario centralizado de activos criptográficos en dispositivos 5GSA
  • Respuesta rápida a dispositivos comprometidos mediante revocación y sustitución inmediata de certificados
  • Agilidad criptográfica, que permite sustituir rápidamente algoritmos obsoletos o vulnerables
  • Aplicación automatizada del cumplimiento mediante aprobaciones basadas en políticas y controles del ciclo de vida

Resultados

  • Gestión automatizada del ciclo de vida de identidades en toda la red 5G Standalone
  • Eliminación de interrupciones relacionadas con certificados en servicios de infraestructura
  • Mejora de la postura de seguridad de la infraestructura crítica de telecomunicaciones
  • Mayor agilidad operativa mediante automatización nativa de la nube de certificados e identidades
  • Mayor confianza en el cumplimiento gracias a la visibilidad y aplicación centralizadas

Estudios de caso populares

Ciudades inteligentes e infraestructura

Un fabricante mundial de vehículos eléctricos necesitaba admitir Plug & Charge conforme con ISO 15118 en su creciente red de vehículos, puntos de carga y proveedores de servicios. A medida que se aceleraba la adopción de los vehículos eléctricos, la empresa necesitaba una infraestructura de confianza unificada que pudiera autenticar automáticamente vehículos, cargadores y proveedores de servicios de movilidad, eliminando fricciones para el usuario y manteniendo al mismo tiempo el control criptográfico y el cumplimiento de los estándares internacionales.

Ciudades inteligentes e infraestructura

Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.

Energía, electricidad y servicios públicos

Una importante empresa eléctrica de EE. UU. necesitaba proteger y modernizar su infraestructura de confianza digital en redes de TI y OT. Con miles de certificados, claves y secretos distribuidos entre aplicaciones empresariales, dispositivos SCADA y terminales móviles, el riesgo de interrupciones, ciberataques y brechas de cumplimiento aumentaba rápidamente. Al mismo tiempo, la organización se enfrentaba a una creciente presión regulatoria y se había comprometido con una transformación digital completa para 2030, lo que exigía una base de confianza más resiliente y unificada.